
🍯 T-Pot - A Plataforma Multi-Honeypot Tudo em Um 🐝

O T-Pot é a plataforma de honeypot tudo-em-um, opcionalmente distribuída, multiarquitetura (amd64, arm64), que suporta mais de 20 honeypots e inúmeras opções de visualização usando o Elastic Stack, mapas de ataque ao vivo animados e muitas ferramentas de segurança para aprimorar ainda mais a experiência de decepção.
ssh obrigatório).curl: $ sudo [apt, dnf, zypper] install curl se ainda não estiver instalado.$HOME:```
env bash -c "$(curl -sL https://github.com/telekom-security/tpotce/raw/master/install.sh)"* Siga as instruções, leia as mensagens, verifique possíveis conflitos de porta e reinicie
<!-- TOC -->
- [T-Pot - A Plataforma Multi Honeypot Tudo-em-Um](#t-pot---the-all-in-one-multi-honeypot-platform)
- [TL;DR](#tldr)
- [Aviso Legal](#disclaimer)
- [Conceito Técnico](#technical-concept)
- [Honeypots e Ferramentas](#honeypots-and-tools)
- [Arquitetura Técnica](#technical-architecture)
- [Serviços](#services)
- [Tipos de Utilizador](#user-types)
- [Requisitos de Sistema](#system-requirements)
- [Executar numa VM](#running-in-a-vm)
- [Executar em Hardware](#running-on-hardware)
- [Executar na Nuvem](#running-in-a-cloud)
- [Portas Necessárias](#required-ports)
- [Honeypots Baseados em LLM](#llm-based-honeypots)
- [Ollama](#ollama)
- [ChatGPT](#chatgpt)
- [Posicionamento do Sistema](#system-placement)
- [Instalação](#installation)
- [Escolha a sua distro](#choose-your-distro)
- [Suporte para Raspberry Pi 4 (8GB)](#raspberry-pi-4-8gb-support)
- [Obter e instalar o T-Pot](#get-and-install-t-pot)
- [macOS e Windows](#macos--windows)
- [Red Hat Enterprise Linux](#red-hat-enterprise-linux)
- [Tipos de Instalação](#installation-types)
- [Standard / Hive](#standard--hive)
- [Distribuída](#distributed)
- [Desinstalar o T-Pot](#uninstall-t-pot)
- [Primeiro Arranque](#first-start)
- [Primeiro Arranque Autónomo](#standalone-first-start)
- [Implementação Distribuída](#distributed-deployment)
- [Planeamento e Certificados](#planning-and-certificates)
- [Implementar Sensores](#deploying-sensors)
- [Remover Sensores](#removing-sensors)
- [Submissão de Dados da Comunidade](#community-data-submission)
- [Submissão Opcional de Dados HPFEEDS](#opt-in-hpfeeds-data-submission)
- [Acesso Remoto e Ferramentas](#remote-access-and-tools)
- [SSH](#ssh)
- [Página de Aterragem do T-Pot](#t-pot-landing-page)
- [Painel de Controlo Kibana](#kibana-dashboard)
- [Mapa de Ataques](#attack-map)
- [Cyberchef](#cyberchef)
- [Elasticvue](#elasticvue)
- [Spiderfoot](#spiderfoot)
- [Configuração](#configuration)
- [Ficheiro de Configuração do T-Pot](#t-pot-config-file)
- [Personalizar Honeypots e Serviços do T-Pot](#customize-t-pot-honeypots-and-services)
- [Manutenção](#maintenance)
- [Atualizações Gerais](#general-updates)
- [Script de Atualização](#update-script)
- [Reinício Diário](#daily-reboot)
- [Problemas Conhecidos](#known-issues)
- [Falha ao Descarregar Imagens Docker](#docker-images-fail-to-download)
- [Falha de Rede do T-Pot](#t-pot-networking-fails)
- [Iniciar o T-Pot](#start-t-pot)
- [Parar o T-Pot](#stop-t-pot)
- [Pasta de Dados do T-Pot](#t-pot-data-folder)
- [Persistência de Registos](#log-persistence)
- [Reposição de Fábrica](#factory-reset)
- [Mostrar Contentores e Imagens](#show-containers-and-images)
- [Buraco Negro](#blackhole)
- [Adicionar Utilizadores ao Nginx (WebUI do T-Pot)](#add-users-to-nginx-t-pot-webui)
- [Importar e Exportar Objetos do Kibana](#import-and-export-kibana-objects)
- [Exportar](#export)
- [Importar](#import)
- [Resolução de Problemas](#troubleshooting)
- [Registos](#logs)
- [RAM e Armazenamento](#ram-and-storage)
- [Contacto](#contact)
- [Issues](#issues)
- [Discussões](#discussions)
- [Licenças](#licenses)
- [Créditos](#credits)
- [Os desenvolvedores e comunidades de desenvolvimento de](#the-developers-and-development-communities-of)
- [**As seguintes empresas e organizações**](#the-following-companies-and-organizations)
- [**E claro ***VOCÊ*** por se juntar à comunidade!**](#and-of-course-you-for-joining-the-community)
- [Testemunhos](#testimonials)
- [Obrigado 💖](#thank-you-)
<!-- TOC -->
<br><br>
# Aviso Legal
- Você instala e executa o T-Pot sob sua responsabilidade. Escolha a sua implementação com sabedoria, pois um comprometimento do sistema nunca pode ser descartado.
- Para ajuda rápida, pesquise nas [Issues](https://github.com/telekom-security/tpotce/issues) e [Discussões](https://github.com/telekom-security/tpotce/discussions).
- O software é concebido e oferecido com a melhor intenção possível. Como projeto comunitário e de código aberto, utiliza muito outro software de código aberto e pode conter bugs e problemas. Reporte de forma responsável.
- Honeypots - por conceção - não devem conter quaisquer dados sensíveis. Certifique-se de que não adiciona nenhum.
- Por predefinição, os seus dados são submetidos ao [Sicherheitstacho](https://www.sicherheitstacho.eu/start/main). Pode desativar isto na configuração (`~/tpotce/docker-compose.yml`) [removendo](#community-data-submission) a secção `ewsposter`. Mas neste caso, partilhar é realmente cuidar!
<br><br>
# Conceito Técnico
Os principais componentes do T-Pot foram movidos para a imagem Docker `tpotinit`, permitindo que o T-Pot agora suporte várias distribuições Linux, até mesmo macOS e Windows (embora ambos limitados ao conjunto de funcionalidades do Docker Desktop). O T-Pot utiliza [docker](https://www.docker.com/) e [docker compose](https://docs.docker.com/compose/) para alcançar o seu objetivo de executar o maior número possível de honeypots e ferramentas em simultâneo, utilizando assim ao máximo o hardware do anfitrião.
<br><br>